> Si tu peux modprober un module, tu as aussi generalement access a la memoire du systeme (/dev/mem /dev/kmem par exemple
Très juste mais pas très intelligent :-)
Si tu es déjà root (accès en écriture de /dev/mem), pourquoi aller plus loin ?
Par contre, il y a parfois des trous de sécurités dans modprobe.
Je me rappèle d'un fameux "ping -I'module à charger'".
Tu peux aussi dire que ça fait double emploi avec les signatures de paquet rpm.
C'est valable pour beaucoup d'élément de sécurité, c'est un pièce de plus qui fait chier les crackers (grsec, execsheild, etc).
Mon intention avec ce journal, n'est pas de dire que c'est génial. Mais simplement d'indiquer que ce n'est pas "méchant" (type DRM) contrairement à ce que les premières apparences peuvent laisser croire.
[^] # Re: utile ?
Posté par 007 . En réponse au journal Signer les modules. Évalué à 2.
Très juste mais pas très intelligent :-)
Si tu es déjà root (accès en écriture de /dev/mem), pourquoi aller plus loin ?
Par contre, il y a parfois des trous de sécurités dans modprobe.
Je me rappèle d'un fameux "ping -I'module à charger'".
Tu peux aussi dire que ça fait double emploi avec les signatures de paquet rpm.
C'est valable pour beaucoup d'élément de sécurité, c'est un pièce de plus qui fait chier les crackers (grsec, execsheild, etc).
Mon intention avec ce journal, n'est pas de dire que c'est génial. Mais simplement d'indiquer que ce n'est pas "méchant" (type DRM) contrairement à ce que les premières apparences peuvent laisser croire.